日期不一致

日期不一致

66个结果按ID排序

2024/616 (PDF格式) 上次更新时间:2024-05-29
离散对数假设下的$\mathsf{Cougar}$:三次根校验器内积自变量
李孝文、白承勋、孙贤中、徐在宏
加密协议

内积参数(IPA)是一种用于构造零知识证明系统的密码原语,是一种著名的隐私增强技术。我们提出了一种新型高效IPA,称为$\mathsf{Cougar}$$\mathsf{Cougar}$具有立方根验证器和离散对数(DL)假设下的对数通信功能。在Asiacrypt2022上,Kim等人在DL假设下提出了两个平方根验证器IPA。我们的主要目标是克服平方的限制。。。

2023/1948 (PDF格式) 上次更新时间:2024-04-19
PriDe CT:在分散支付中实现公共共识、私人交易和远期保密
Yue Guo、Harish Karthikeyan、Antigoni Polychroniadou、Chaddy Huussin
应用

Bunz等人(FC,2020)提出并随后由Diamond改进的匿名Zether(IEEE S&P,2021)是一种基于账户的保密支付机制,通过使用智能合约来实现隐私(即交易和有效载荷的接收者身份被隐藏)。在这项工作中,我们将简化现有协议,同时实现多个接收者的事务批处理,同时确保一致性和转发保密性。据我们所知,这。。。

2023/1816 (PDF格式) 上次更新时间:2024-05-11
ASOZ:在公共区块链上具有隐私保护和审计功能的分散支付系统
刘天健、张大伟、王伟、陈昌
公开密钥加密

近年来,分散支付系统逐渐受到更多关注。通过删除用于会计分类账的可信中介,这些支付系统从根本上授权用户控制其资产。随着隐私问题的加剧,一些加密货币被提议用于保护用户的隐私。然而,这些加密货币也无意中助长了洗钱、欺诈交易等非法活动,因此有必要设计一个审计。。。

2023/1469 (PDF格式) 上次更新时间:2023-11-25
SLAP:基于标准假设的简洁格多项式承诺
Martin R.Albrecht、Giacomo Fenzi、Oleksandra Lapiha、Ngoc Khanh Nguyen
公开密钥加密

最近关于基于格的可提取多项式承诺的工作可分为两类:(i)源自Albrecht、Cini、Lai、Malavolta和Thyagarajan的功能承诺的非交互结构(CRYPTO 2022),以及(ii)防弹协议的格适配(S&P 2018)。前一类在标准模型中享有安全性,尽管需要知识假设。相反,防弹类协议可以在可证伪的假设下变得安全,。。。

2023/1405 (PDF格式) 上次更新时间:2023-09-18
消失多项式的基于格的简洁变元
Valerio Cini、Russell W.F.Lai、Giulio Malavolta
加密协议

简洁的论据使证明者能够用最少的通信和验证者的工作说服验证者相信语言中任何语句的有效性。在其他方法中,基于格的协议提供了坚实的理论基础、后量子安全性和丰富的代数结构。在这项工作中,我们提出了一些新的方法来构建高效的基于格的简洁论点。我们的主要技术成分是基于消失多项式的新承诺方案,这是一个概念。。。

2023/1185 (PDF格式) 上次更新时间:2023-11-13
SwiftRange:一种用于机密交易等的简短高效零知识范围论证
王楠、周志坚、刘东溪
加密协议

零知识范围证明在区块链系统上的机密交易(CT)中发挥着关键作用。它们用于证明承诺交易付款的非负性,而不披露确切的价值。具有透明设置的对数大小的范围证明,例如,子弹证明,其目的是证明承诺值位于范围$[0,2^N-1]$,其中$N$是范围的位长度,在通信关键区块链系统中越来越受欢迎,因为它们。。。

2023/1090 (PDF格式) 上次更新时间:2023-07-13
随机方程组的证明
迈克尔·布兰德(Michael Brand),贝诺特·波莱蒂(Benoit Poletti)
加密协议

防弹是一种通用的零知识证明协议,它允许证明人向验证人演示一组方程的解的知识,这些方程表示为秩1约束系统。我们提出了一个扩展标准防弹协议的协议,该协议为协议引入了第二层交互性,允许验证人在验证人已经提交部分解决方案后选择方程组。我们表明。。。

2023/818 (PDF格式) 上次更新时间:2023-12-22
广义特殊声音交互证明及其知识稳健性
托马斯·阿特玛(Thomas Attema)、谢尔盖·费尔(Serge Fehr)、尼古拉斯·雷斯(Nicolas Resch)
基础

交互证明理论中的一个经典结果表明,特殊的声音$\Sigma$-协议自动成为知识证明。这个结果非常有用,因为后一个属性通常很难从头证明,而前一个属性往往很容易争论——如果它满足的话。虽然经典的$\Sigma$-协议通常是特殊的,但不幸的是,对于许多最近提出的高效交互证明来说,情况并非如此,至少在这种严格的。。。

2023/691 (PDF格式) 上次更新时间:2023-05-16
对现代证明系统的弱Fiat-Shamir攻击
Quang Dao、Jim Miller、Opal Wright、Paul Grubbs
攻击和密码分析

研究人员和从业者的一阵兴奋已经产生了使用新技术思想构建的现代证明系统,并看到了快速部署,特别是在加密货币中。大多数现代证明系统都使用Fiat-Shamir(F-S)转换,这是一种从协议中删除与公共验证程序交互的开创性方法。以前的一些工作表明,错误地应用F-S(即使用所谓的“弱”F-S变换)可能会导致经典。。。

2023/608 (PDF格式) 上次更新时间:2023-04-28
隐私公开可验证拍卖
Paul Germouty、Enrique Larraia、Wei Zhang
加密协议

在线拍卖的市场规模稳步增长,每年创造数十亿美元的销售额。在保护投标人隐私的同时确保公平性和可审计性是拍卖方案的主要挑战。与此同时,公用事业驱动的区块链技术正在加快步伐,为许多应用程序提供了透明度和数据完整性。在本文中,我们提出了一个基于区块链的第一价格密封出价拍卖方案。我们的方案提供隐私和公共。。。

2023/494 (PDF格式) 上次更新时间:2023-04-05
斯巴达防弹衣和防弹衣是可模拟提取的(免费!)
广岛,保罗·格拉布斯
加密协议

高级零知识证明系统(尤其是zkSNARK)的不断部署,对其抵御真实世界攻击的安全性提出了关键问题。在实践中,两类受到关注的攻击是自适应稳健性攻击,攻击者可以在生成证据后通过选择其公共输入来证明虚假陈述,以及延展性攻击,其中攻击者可以使用有效的证据来创建另一个自己无法创建的有效证据。先前的工作表明。。。

2023/147 (PDF格式) 上次更新时间:2023-04-13
Fiat-Shamir防弹衣是不可出售的(在随机Oracle模型中)
Chaya Ganesh、Claudio Orlandi、Mahak Pancholi、Akira Takahashi、Daniel Tschudi
加密协议

Bulletproof(Bünz et al.IEEE S&P 2018)是一个著名的ZK证明系统,它允许简短有效的证明,并已在几个真实世界的系统中实现和部署。实际上,它们通常是在使用Fiat-Shamir变换获得的非交互式版本中实现的。为了排除延展性攻击,必须提供此设置的安全性证明。这些攻击可能导致非常严重的漏洞,因为它们允许对手伪造证据。。。

2022/1419 (PDF格式) 上次更新时间:2022-10-19
速度跟踪:快速次线性零知识证明
Aarushi Goel、Mathias Hall-Andersen、Gabriel Kaptchuk、Nicholas Spooner
加密协议

基于最新的零知识析取编译器(例如Goel等人[EUROCRYPT'22]),我们提出了一种新的编译器,当应用于次线性规模的证明时,可以产生次线性规模、具有次线性证明时间的析取零知识(无需显著增加证明大小)。我们的主要观察结果是,在次线性规模的零知识证明系统中的模拟可以比诚实证明程序快得多(具体地和渐近地)。我们研究如何应用我们的编译器。。。

2022/1251 (PDF格式) 上次更新时间:2023-04-05
Flashproofs:范围的有效零知识自变量和具有透明设置的多项式评估
Sid Chi-Kin Chau王楠
加密协议

我们提出了Flashproof,这是一种新型高效的特殊诚实验证器零知识参数,在离散对数(DL)设置中具有透明设置。首先,我们提出了实现$O(N^{\frac{2}{3}})$通信成本的气有效范围参数,并涉及$O(N^{\frac{2{3})$group指数用于验证,以及稍微次线性的群指数用于证明范围$[0,2^N-1]$,其中$N$是范围的位长度。对于。。。

2022/1153 (PDF格式) 上次更新时间:2022-09-06
锐利:短松弛范围证明
杰夫罗伊·库托(Geoffroy Couteau)、达赫蒙·古达尔齐(Dahmun Goudarzi)、迈克尔·克鲁(Michael Kloo)、迈克尔莱奇勒(Michael Reichle)
加密协议

我们基于平方分解,在离散对数和隐阶群中提供了优化的范围证明,称为$\mathsf{Sharp}$。在前一种情况下,我们以Couteau等人(Eurocrypt’21)的范式为基础,以多种方式优化其范围证明(从现在开始,CKLR):(1) 我们通过向量承诺和一个改进的$\Sigma$-协议引入批处理。(2) 我们引入了一种新的组切换策略来减少通信。(3) 因为重复是必要的。。。

2022/1104 (PDF格式) 上次更新时间:2022-08-26
$\mu$现金:透明匿名交易
利亚姆·伊根
加密协议

零知识集成员身份证明(zkSMP)可以有效地证明集合中某个值在零知识中相对于该值的成员身份,即集合大小是次线性的。它们被用于构造匿名加密货币,如ZCash,它使用零知识Merkle证明来表明事务的输入属于事务输出(TXO)集。使用一个Merkle树,在一个友好的循环之间实例化一对Pedersen哈希函数。。。

2022/1079 (PDF格式) 上次更新时间:2023-02-08
基于secp256k1密钥的零知识证明和高效Zerocash检验模型
孙华创、孙海峰、辛格、赛佩迪、帕蒂尔、刘建伟、陈维肯
应用

Chaum和Pedersen的开创性工作解决了相同阶群的离散对数相等性的证明问题。然而,在证明不同阶群的分立对数相等性方面还没有很多工作。本文提出了一种有效的解决方案,它利用了我们称之为委托Schnorr的技术。这种技术的发现是由我们称之为检查模型的设计方法指导的,我们发现它对协议设计很有用。我们展示了两个。。。

2022/889 (PDF格式) 上次更新时间:2022-09-23
多轮协议的量子重绕
Russell W.F.Lai、Giulio Malavolta、Nicholas Spooner
加密协议

我们研究简洁论据对抗量子对手的安全性。我们的主要结果是证明了一类多轮交互协议(包括基于Bulletproof递归折叠技术的协议)在后量子设置中的知识可靠性。为了证明这一结果,我们设计了一种新的量子倒带策略,这是第一种允许多轮倒带的策略。该技术适用于任何满足自然多轮推广的协议。。。

2022/510 (PDF格式) 上次更新时间:2023-07-17
Bulletproof++:通过互惠集成员身份参数的下一代机密事务
Liam Eagen、Sanket Kanjalkar、Tim Ruffing、Jonas Nick
加密协议

零知识证明是隐私保护技术(如“机密交易”(CT))的密码基石,旨在隐藏加密货币交易中的货币金额。由于其渐近对数证明大小和透明设置,大多数最先进的CT协议使用Bulletproof(BP)零知识证明系统进行集成员证明,如范围证明。然而,即使考虑到最近的效率改进,英国石油公司也会。。。

2022/458 (PDF格式) 上次更新时间:2023-09-27
多线性Schwartz-Zippel mod N及其在简洁论证中的应用
Benedikt Bünz,Ben Fisch
加密协议

我们证明了对于$\mathbf{x}\gets[0,2^\lambda)^\mu$和任何整数$N$,对于任何非零的多线性多项式$f\in\mathbb{Z}[x_1,\dots,x_\mu]$,$f(\mathbf{x})等于0\bmod N$的概率与$N$成反比。作为推论,我们证明了如果$\log_2N\geq\log_2(2\mu)\lambda+8\mu^2$,则概率由$\frac{\mu+1}{2^\lambda}$限定。我们还给出了更严格的数值推导界,表明如果$\log_2N\geq{418}$和$\mu\leq20$。。。

2022/181 (PDF格式) 上次更新时间:2022-02-24
环和压缩$\Sigma$-协议上的向量承诺
托马斯·阿特玛(Thomas Attema)、伊格纳西奥·卡斯库多(Ignacio Cascudo)、罗纳德·克莱默(Ronald Cramer)、伊万·比杰尔·达姆加德(Ivan Bjerre Damgárd)、丹尼尔·埃斯库德罗(Daniel Escudero)

压缩$\Sigma$-协议理论(CRYPTO 2020)为Bulletproof提供了一种“替代方案”,可实现相同的通信复杂性,同时更优雅地坚持现有的$\Sigram$-协议原理,使其技术能够直接应用于“即插即用”算法环境中的其他广泛使用的设置。不幸的是,他们的技术仅限于emph{prime}字段上的算术电路,这就排除了使用更多。。。

2021/1478 (PDF格式) 上次更新时间:2022-03-15
Zarcanum:一种用于隐藏金额保密交易的权益证明方案
索尔,科尔
加密协议

本文探讨了在金额被同态承诺隐藏的环境中,尤其是使用机密事务隐藏金额的情况下,防止被占用的挖掘算法。我们的目标是避免在下注时向区块链观察者透露数量和其他敏感信息(例如用于下注给定区块的输出)。我们的贡献是一个不泄露金额且与环形机密交易兼容的防欺诈开采方案。我们还介绍。。。

2021/1405 (PDF格式) 上次更新时间:2023-07-02
任意泄露多个秘密:任何出格证据及其在RingCT协议中的应用
郑天宇、尚高、宋玉波、肖斌
加密协议

Ring Confidential Transaction(RingCT)协议是一种有效的加密组件,用于保护加密货币的隐私。然而,现有的RingCT协议是从只有一个秘密的多个证明中实例化出来的,这导致在处理多个输入的事务时效率低下,匿名性较差。此外,目前具有多个秘密的部分知识证明在RingCT协议中应用既不安全也不高效。在本文中,我们。。。

2021/1397 (PDF格式) 上次更新时间:2022-05-10
实用的非交互式公开可验证秘密共享,可与数千方共享
Craig Gentry、Shai Halevi、Vadim Lyubashevsky
加密协议

非交互式公开可验证秘密共享(PVSS)方案允许在存在恶意方的分散环境中(重新)共享秘密。最近提出的PVSS方案的一个应用是,通过一系列共享机密的委员会,使无许可证明区块链能够“保守秘密”。这些委员会可以使用机密代表区块链生成签名,或根据某些事件的共识披露隐藏数据。。。

2021/1393 (PDF格式) 上次更新时间:2022-03-17
菲亚特-沙米尔防弹是不可抵抗的(在代数群模型中)
Chaya Ganesh、Claudio Orlandi、Mahak Pancholi、Akira Takahashi、Daniel Tschudi

Bulletproof(Bünz et al.IEEE S&P 2018)是一个著名的ZK证明系统,它允许简短有效的证明,并已在几个真实世界的系统中实现和部署。在实践中,尽管缺乏这种设置的安全性的正式证明,但它们通常是在使用Fiat-Shamir变换获得的非交互式版本中实现的。在这项工作之前,没有证据表明对菲亚特-沙米尔防弹衣不可能进行延展性攻击。。。。

2021/1213 (PDF格式) 上次更新时间:2021-09-17
双环:具有有效实例化的环签名的一般构造
袁泽宏、穆罕默德·埃斯金、约瑟夫·刘克强、文浩凹、丁志敏
公开密钥加密

我们介绍了一种新的通用环签名结构,称为DualRing,它可以由几个典型的识别方案(如Schnorr识别)构建。双环与经典的环签名的不同之处在于它由两个环组成:一个是承诺环,另一个是挑战环。它与基于累加器或签名者索引的零知识证明的常见环签名方法有结构上的不同。相比之下,双环有一些独特的。。。

2021/1077 (PDF格式) 上次更新时间:2021-08-23
MProve+:Monero隐私增强保留证明协议
Arijit Dutta、Suyash Bagad、Saravanan Vijayakumaran
加密协议

储备证明协议支持加密货币证明偿付能力的交易所,即证明他们有足够的资金储备金以偿还其对客户的债务。MProve公司(EuroS&PW,2019)是首个储量证明协议Monero为交易所提供了一些隐私地址。因为关键图像和地址是固有的在MProve证明中,观察者很容易识别交易所拥有的地址,当交易从中支出时出现在。。。

2021/1036 (PDF格式) 上次更新时间:2021-08-21
莱兰图斯-CLA
弗拉迪斯拉夫·盖尔费尔·皮洛斯·查多斯
应用

本文介绍Lelantus-CLA,它是Lelantus的一个改编版本,用于Mimblewimble协议和机密资产。虽然Mimblewimble通过合并发生在同一块中的事务来获得有限的隐私,但Lelantus使用对数大小的成员身份证明来有效地实现不同块之间的合并。在较高层次上,这允许将价值添加到公共池中,然后私下使用,但只能使用一次。我们解释了如何使这种结构适应。。。

2021/540 (PDF格式) 上次更新时间:2022-04-29
有界整数承诺透明设置的有效范围证明
杰弗里·库托(Geoffroy Couteau)、迈克尔·克鲁(Michael Kloo)、黄林(Huang Lin)和迈克尔·赖奇勒(Michael Reichle)
加密协议

我们介绍了一种构造范围证明的新方法。我们的方法是模块化的,在标准假设下,与最先进的方法相比,使用更少的通信和(大大)更少的计算,而不依赖于可信的设置,从而实现高度竞争的范围证明。我们的范围证明可以作为多种协议的替代品,如分布式账本、匿名交易系统等,从而显著减少通信和。。。

2021/327 (PDF格式) 上次更新时间:2021-12-21
Veksel:基于充分研究的假设,使用大型匿名集进行简单、高效的匿名支付
马蒂奥·坎帕内利(Matteo Campanelli),马蒂亚斯·哈尔·安德森(Mathias Hall-Andersen)
加密协议

我们提出了Veksel,一个简单的通用范式,用于构建高效的非交互式硬币混合。我们工作的核心部分是一个具体有效的证明$\pi_{one-many}$,证明同态承诺$c^*$是承诺$c\in\{c_1,\ldots,c\ell}$的重随机化,而没有揭示$c$。我们将基于匿名帐户的加密货币形式化为一种通用的可组合功能,并展示了如何在a。。。

2021/307 (PDF格式) 上次更新时间:2021-10-14
格的压缩$\Sigma$-协议理论
托马斯·阿特玛、罗纳德·克莱默、丽莎·科尔
加密协议

我们展示了一个基于格的承诺和证明透明电路零知识(ZK)解决方案,其中包含多日志通信,第一个解决方案不依赖于PCP。我们从压缩的$\Sigma$-协议理论(CRYPTO 2020)开始,该理论是围绕基本的$\Sigma$-协议构建的,用于在紧凑承诺的长秘密向量上打开任意线性形式。这些协议首先使用根据Bulletproof改编的递归“折叠技术”进行压缩,代价是对数。。。

2021/297 (PDF格式) 上次更新时间:2021-09-14
HashWires:高效的基于凭证的范围证明
Konstantinos Chalkias、Shir Cohen、Kevin Lewi、Fredric Moezinia、Yolan Romailler
加密协议

本文介绍了HashWires,这是一种基于散列的范围证明协议,适用于存在可生成承诺的可信第三方(通常是凭据颁发者)的设置。我们将其称为“基于凭证的”范围证明(CBRP)。HashWires改进了哈希链解决方案,这些解决方案通常仅限于小间隔范围内的小额支付,从而在证明生成和验证时间方面实现了指数级的加速。就校样尺寸和。。。

2021/228 (PDF格式) 上次更新时间:2021-03-02
论公共会计零知识与小混乱争论
尼尔斯·弗利什哈克(Nils Fleischhacker)、马克·西姆金(Mark Simkin)

从通信复杂度小、计算效率高的简单假设中构造交互式零知识参数是一个重要但困难的问题。在这项工作中,我们研究了具有明显稳健性错误的交互论证,它们具有充分的普遍性,并且是为了构造具体有效的洗牌论证。为了抵消较大稳健性误差的影响,我们展示了如何将这种三步论证转换为。。。

2021/202 (PDF格式) 上次更新时间:2021-06-14
分圆环上的减法集:格上Schnorr-like变元的极限
Martin R.Albrecht、Russell W.F.Lai
加密协议

我们研究当(对偶)Vandermonde系统的形式${五} _T(_T)^{{{(\internal)}}\cdot\vec{z}=s\cdot\vec{w}$在环$\mathcal{R}$上承认一个解$\vec}$,其中${五} _T(_T)$是由集合$T$定义的Vandermonde矩阵,其中“松弛”$s$是解决方案质量的度量。为此,我们提出了环$\mathcal{R}$上的$(s,t)$-减法集的概念,其性质是如果$s$是$(s,t)$-减法,则上述(对偶)Vandermonde系统由任意…定义。。。

2021/127 (PDF格式) 上次更新时间:2021-05-07
杯顶:一种新的定尺寸范围证明
聪登、汤向红、林友、胡根格兰、高树红
加密协议

零知识证明在区块链中被广泛使用。例如,Zcash使用zk-SNARK作为其识别交易的核心技术。到目前为止,已经提出了各种范围证明,并且提高了它们的效率和范围灵活性。Bootle等人利用内积方法和递归进行了有效的零知识证明。然后,Benediky Bünz等人提出了一种高效的零知识证明方案,称为Bulletproof,它可以使验证者相信一个秘密。。。

2020/1536年 (PDF格式) 上次更新时间:2021-08-17
Halo无穷:任意可加多项式承诺方案的递归zk-SNARK
Dan Boneh、Justin Drake、Ben Fisch、Ariel Gabizon
加密协议

多项式承诺计划(PCS)最近因其在构建SNARK中的关键作用而备受关注。PCS提供了在有限域上提交多项式并证明其在点处求值的能力。简洁的PCS在多项式次数上具有承诺和评估证明大小的次线性。一个有效的PCS具有次线性证明。任何高效简洁的PCS都可以用于构建具有类似安全性和效率特性的SNARK(在。。。

2020年/1447年 (PDF格式) 上次更新时间:2023-01-10
双线性群算术电路的压缩$\Sigma$-协议及其在对数透明阈值签名中的应用
托马斯·阿特玛(Thomas Attema)、罗纳德·克莱默(Ronald Cramer)、马蒂厄·兰堡(Matthieu Rambaud)
加密协议

Lai等人(CCS 2019)已经证明了Bulletproof的算术电路零知识协议(Bootle等人,EUROCRYPT 2016和Bünz等人,s&P 2018)是如何推广到直接适用于双线性群算术电路的,也就是说,无需将这些电路转换为算术电路。简言之,双线性群运算电路是一种标准的运算电路,它增加了捕获群幂或对的特殊门。这样的电路非常。。。

2020/1351 (PDF格式) 上次更新时间:2021-06-25
代数群模型中的紧态恢复稳健性
阿什鲁吉特·戈沙尔(Ashrujit Ghoshal)、斯特凡诺·特萨罗(Stefano Tessaro)
基础

最有效的零知识论据缺乏具体的安全性分析、参数选择和效率比较具有挑战性的。对于非交互式版本的这些系统通过菲亚特-沙米尔变换获得,其中从交互式即使假设使用随机预言机,协议也往往过于脆弱。本文开创了状态记忆稳健性的研究在…的代数群模型(AGM)中。。。

2020年/1333年 (PDF格式) 上次更新时间:2020-10-26
具有对数校验器的可更新内积自变量及其应用
Vanesa Daza、Carla Ráfols、Alexandros Zacharakis
加密协议

我们建议改进Bootle等人(EUROCRYPT’16)的内积论证。新参数将非结构化公共引用字符串(承诺键)替换为结构化字符串。对于CRS的两种不同分布,我们给出了这个参数的两个实例。在指定的验证器设置中,这个结构可以用于将电路大小的验证从线性减少到对数。参数可以编译为…中可公开验证的设置。。。

2020/1275 (PDF格式) 上次更新时间:2020-10-24
夸克:四倍效率的透明zkSNARK
Srinath Setty,Jonathan Lee(乔纳森·李)
加密协议

我们介绍了用于R1CS的新的透明零知识简洁非交互知识参数(zkSNARKs)Xiphos和Kopis。它们不需要可信的设置,并且它们的安全性依赖于标准的SXDH问题。它们使用Fiat-Shamir变换在随机预言模型中实现非交互。与以前的透明zkSNARK不同,它支持快速证明、简短证明或快速验证,我们的工作是第一个同时实现所有三个属性的。。。

2020/1213 (PDF格式) 上次更新时间:2020-10-06
预期时间密码术:通用技术及其在混凝土稳健性中的应用
Joseph Jaeger、Stefano Tessaro
基础

本文研究了预期时间对手的具体安全性。我们的第一个贡献是提供了一套通用工具,以在预期时间内保证对手的优势。我们应用这些工具来推导随机模型和一般组模型的边界,我们证明它们是紧的。作为我们的第二个贡献,我们使用这些结果来推导公开证据和知识论证的可靠性的具体界限。在……的镜头下。。。

2020/1057 (PDF格式) 上次更新时间:2020-10-15
MuSig-DN:具有可验证确定性非连续项的Schnorr多重签名
乔纳斯·尼克(Jonas Nick)、蒂姆·拉芬(Tim Ruffing)、扬尼克·塞林(Yannick Seurin)、彼得·威勒(Pieter Wuille)
公开密钥加密

MuSig是一种Schnorr签名的多重签名方案,支持密钥聚合,在普通公钥模型中是安全的。基于离散对数的签名的标准去域化技术(如RFC 6979)使签名过程不受随机性生成中灾难性失败的影响,但不适用于多签名,因为攻击者可以诱骗诚实的用户生成两个具有相同随机性的不同部分签名,这将揭示。。。

2020/938 (PDF格式) 上次更新时间:2020-09-04
温网预选赛设计中的性能权衡
苏亚什·巴加德(Suyash Bagad)、萨拉瓦南·维贾亚库马兰(Saravanan Vijayakumaran)
应用

Revelio(CVCBT 2019)是基于MimbleWimble的加密货币的储备证明协议,它通过将交易所拥有的输出隐藏在更大的未使用输出匿名集合中,为加密货币交换提供隐私。Revelio的一个缺点是,证明大小与匿名集的大小成线性关系。为了缓解这一问题,我们设计了RevelioBP,这是一个基于Bulletproof的保留证明协议,其证明大小在匿名集的大小中按对数缩放。这个。。。

2020/735 (PDF格式) 上次更新时间:2020-06-18
Bulletinproofs+:隐私增强分布式账本的更短校对
Heewon Chung、Kyoohyung Han、Chanyang Ju、Myungsun Kim、Jae Hong Seo
加密协议

我们提出了一种新的短零知识参数,用于无可信设置的范围证明和算术电路。特别是,我们协议的证明大小是具有不可信设置的证明系统类别中最短的。更具体地说,当证明一个提交的值是一个小于64位的正整数时,除了128美元位安全参数中可以忽略的错误外,证明大小为576美元字节长,由于Bünz。。。

2020年/688年 (PDF格式) 上次更新时间:2024-03-14
Lin2-Xor引理:一个导致成员证明和签名的OR-proof
安东·索科洛夫
加密协议

本文介绍了一种新的两轮公共硬币OR-proof协议,该协议以自然的方式扩展到原始群中的对数规模成员证明和签名。在称为Lin2-Xor的引理中,我们证明了我们的OR证明是完全完整的,并且在离散对数假设下具有见证扩展仿真。我们从中导出了一个对数大小的单选证明,它保留了完美的完整性和扩展的仿真。我们的OR和会员证明。。。

2020/281 (PDF格式) 上次更新时间:2020-04-22
扩展版硬件钱包上的私密Monero交易签名
杜桑·克莱内克·瓦舍克·马蒂亚斯
实施

确保加密货币消费密钥的安全,并能够在签署交易时使用它们这是一个众所周知的问题,由硬件钱包解决。我们的工作重点是硬件钱包中以隐私为中心的加密货币Monero的交易签名过程。我们设计、实现并分析了一个运行在硬件钱包上并保护支出密钥的隐私保护事务签名协议。此外,我们还实现了一个隐私保护的多方版本。。。

2020/188 (PDF格式) 上次更新时间:2020-11-11
出奇——针对完整性证明系统优化的对称基元的新密码分析技术
蒂姆·贝恩(Tim Beyne)、安妮·坎特奥(Anne Canteaut)、伊泰·迪努尔(Itai Dinur)、玛丽亚·艾克塞德(Maria Eichseder)、格雷戈·利安德(Gregor Leander)、加丹·勒伦特(Gaétan Leurent)、玛丽娅·内亚·普莱森西亚(Maria Naya-Plasencia)、莱奥·佩林(
密钥加密

许多完整性证明系统(如SNARK、STARK和Bulletproof)的安全性和性能高度依赖于底层的哈希函数。为此,最近提出了几项新建议。这些原语显然需要进行深入的安全评估,尤其是因为它们的实现约束导致了不太标准的设计方法。这项工作比较了最近两个此类原语家族(即GMiMC和HadesMiMC)提供的安全级别。我们。。。

2020/152 (PDF格式) 上次更新时间:2020-07-16
压缩$\Sigma$协议理论及其在即插即用安全算法中的实际应用
托马斯·阿特玛(Thomas Attema)、罗纳德·克莱默(Ronald Cramer)
加密协议

Sigma-协议为安全算法提供了一个易于理解的基础。最近,有人建议将Bullet-proof(Bootle等人,EUROCRYPT 2016,Bünz等人,S&P 2018)作为算术电路零知识(ZK)的替代品,实现对数通信而不是线性通信。它的支点是对某些二次关系的知识BP的一个巧妙的对数大小的证明。然而,为它的一般关系减少ZK会带来一些麻烦。。。

2020/136 (PDF格式) 上次更新时间:2020-06-22
用于析取零知识证明的堆叠乱码
大卫·希思(David Heath)、弗拉基米尔·科列斯尼科夫(Vladimir Kolesnikov)
加密协议

零知识(ZK)证明受到广泛关注,尤其是在非交互性、小证明大小和快速验证方面。相反,我们关注的是快速的总证明时间,特别是对于大型布尔电路。在这个度量标准下,基于乱码电路(GC)的ZK,最初由Jawurek等人提出([JKO],CCS 2013),由于乱码的低常数线性缩放,仍然是最先进的。我们改进了GC-ZK,用于条件子句的证明语句。我们的沟通是。。。

2020/003 上次更新时间:2020-09-01
可追溯范围证明的新构造:走向多重监管和联合监管
李吴璐、陈雷、新来、小张
公开密钥加密

可追踪范围证明(TRP)在构建可监管的隐私保护区块链中发挥着重要作用,因为它使监管机构能够追踪每笔交易中的隐藏金额。在本文中,我们给出了具有更高效率和更多调节功能的TRP的新结构。特别地,我们引入了sTBoRP:一种直接从Borromean环签名得到的简化的可追踪Borromen范围证明,它不需要对追踪密钥进行额外的有效性证明。。。

2019/1255 (PDF格式) 上次更新时间:2024-05-23
集合成员的零知识证明:高效、简洁、模块化
Daniel Benarroch、Matteo Campanelli、Dario Fiore、Kobi Gurkan、Dimitris Kolonelos
加密协议

我们考虑在零知识下证明公共集的一个元素满足给定的属性而不公开该元素的问题,即对于某些$u$,S$中的“$u\和$P(u)$保持”。此问题出现在许多应用程序(匿名加密货币、凭证或白名单)中,出于隐私或匿名原因,在这些应用程序中,隐藏某些数据并确保这些数据的属性至关重要。我们为这个问题设计了新的\textit{模块}和\textit}高效}结构。。。

2019/1184 (PDF格式) 上次更新时间:2019-10-15
防弹零知识证明的具体实例
安德烈·吉夫索夫
加密协议

这项工作提供了模素数域中防弹零知识算法的一个实例。这项工作的主要动机是帮助读者理解防弹协议的步骤。

2019/1102 上次更新时间:2020-09-01
完全可调节的隐私保护区块链在可追踪范围证明上的应用
李吴璐、陈雷、新来、小张、新佳君
公开密钥加密

可追踪范围证明使监管机构能够追踪隐私保护区块链中的交易金额,但在货币(资产)转移、国际贸易和税务等应用场景中缺乏足够的功能,我们对可追踪的博罗米安距离证明(TBoRP)和可追踪的防弹距离证明(TB uRP)进行了多次修改和应用,实现了多货币监管、可监管私有化等功能。。。

2019年/580年 (PDF格式) 上次更新时间:2020-04-09
Omniring:在没有可信设置的情况下扩大私人支付-具有日志大小证明的环形机密交易的正式基础和构造
Russell W.F.Lai、Viktoria Ronge、Tim Ruffing、Dominique Schröder、Sri Aravinda Krishnan Thyagarajan、Jiafan Wang
加密协议

Monero是最大的加密货币,具有内置加密隐私功能。使用支出证明对交易进行身份验证,该证明通过在一组(称为环)其他帐户中隐藏资金发送来源帐户来提供一定程度的匿名性。由于其与环签名的相似性,此核心加密组件称为环机密事务(RingCT)。由于其现实意义,有几部作品试图对其进行分析。。。

2019/550 (PDF格式) 上次更新时间:2020-08-19
Spartan:无需可信设置的高效通用zkSNARK
斯琳塔·塞蒂
加密协议

本文介绍了Spartan,一个新的零知识简洁非交互知识自变量族(zkSNARKs),用于秩-1约束可满足性(R1CS),这是一种推广算术电路可满足性的NP完备语言。Spartan的一个显著特点是,它为NP提供了第一个没有可信设置的zkSNARK(即透明zkSNarK),其中验证证明会产生次线性成本,而不需要NP语句结构的一致性。。。。

2019/458 (PDF格式) 上次更新时间:2023-07-05
Poseidon:零知识证明系统的一种新哈希函数
洛伦佐·格拉西(Lorenzo Grassi)、德米特里·霍夫拉托维奇(Dmitry Khovratovich)、克里斯蒂安·雷赫伯格(Christian Rechberger)、阿纳布·罗伊(Arnab Roy)、马库斯·肖夫内格(Markus Schofnegger)
加密协议

实际计算完整性证明系统领域,如SNARK、STARK、Bulletproof,正在经历一个非常动态的发展,最近出现了几种结构,具有改进的特性和宽松的设置要求。这类系统的许多用例通常都涉及到证明某个密码散列函数下的前映像的知识,这是最昂贵的部分,该散列函数表示为大素数域上的一个电路。一个显著的例子是零知识。。。

2019/455 (PDF格式) 上次更新时间:2019-05-10
FloodXMR:使用Monero的防弹协议进行低成本事务洪泛攻击
Joáo Otávio Massari Chervinski、Diego Kreutz、Jiangshan Yu
实施

Monero是最早也是最流行的加密货币之一以解决比特币等其他加密货币的隐私问题。莫内罗市值超过10亿美元,排名CoinMarketCap上排名第12的最有价值加密货币(4月17日2019). 这种数字硬币提供了不同的机制来保护用户,例如诱骗密钥或混入以混淆事务输入。然而,在尽管努力保护Monero用户的隐私,交易。。。

2019年/445年 (PDF格式) 上次更新时间:2019-05-08
基于格的零知识证明:缩短和加快构造与应用的新技术
穆罕默德·埃斯金(Muhammed F.Esgin)、罗恩·斯坦菲尔德(Ron Steinfeld)、约瑟夫·刘凯(Joseph K.Liu)、刘东溪(Dongxi Liu)
加密协议

我们设计了新的技术来设计和分析高效的基于格的零知识证明(ZKP)。首先,我们介绍了阶数为$k \ge 2$的非线性多项式关系的一次性证明技术,其中协议在一次执行中实现了可忽略的稳健性错误,因此与需要多次重复的先前协议相比,在计算和通信方面都表现得更好。这种带有$k\ge2$学位的证明是。。。

2019/373 (PDF格式) 上次更新时间:2020-11-09
Lelantus:匿名保密加密货币的新设计
Aram Jivanyan公司
加密协议

要使加密货币支付真正私有化,交易必须有两个属性:机密性,即隐藏转移金额,匿名性,即,隐藏交易中发送方和/或接收方的身份。本文提出了一种新的分散匿名支付协议Lelantus确保交易规模较小的机密和匿名区块链交易,验证时间短,无需可信设置。它。。。

2019/191 (PDF格式) 上次更新时间:2019-05-18
Zether:智能合约世界中的隐私
Benedikt Bünz、Shashank Agrawal、Mahdi Zamani、Dan Boneh
应用

基于区块链的智能合约平台(如以太坊)作为消除信任并为分布式应用程序增加透明度的一种方式,已经非常流行。虽然可以在这些平台上轻松构建不同类型的重要应用程序,但似乎没有一种简单的方法可以为它们添加有意义的隐私级别。在本文中,我们提出了Zether,这是一种完全分散的保密支付机制,与以太坊和其他智能合约平台兼容。我们采取。。。

2019/099 (PDF格式) 上次更新时间:2019-07-08
Sonic:来自线性大小通用和可更新的结构化参考字符串的零知识SNARK
玛丽·马勒(Mary Maller)、肖恩·鲍(Sean Bowe)、马尔库夫·科尔维斯(Markulf Kohlweiss)、莎拉·梅克尔约翰(Sarah Meiklejohn)
公开密钥加密

零知识证明已成为解决加密货币和其他应用程序中的隐私和可伸缩性问题的重要工具。在许多系统中,每个客户端都会下载并验证每个新的证明,因此证明必须小而便宜才能进行验证。最实用的方案要么需要可信的设置,如(预处理)zk-SNARK,要么需要验证复杂性,其与关系的复杂性呈线性关系,如Bulletproof。结构化引用字符串。。。

2019年06月03日 (PDF格式) 上次更新时间:2019-01-25
无需可信设置的跨域高效非交互零知识证明
Michael Backes、Lucjan Hanzlik、Amir Herzberg、Aniket Kate、Ivan Pryvalov
公开密钥加密

随着最近出现的通用电路的有效零知识证明(ZK),虽然代数语句的高效零知识证明已经存在了几十年,但将代数语句和非代数语句结合起来是一个自然的挑战。Chase等人(CRYPTO 2016)针对这个跨域问题提出了一个交互式ZK证明系统。作为一个用例,他们展示了他们的系统可以用来证明消息m上的RSA/DSA签名对于公开的。。。

2019/057 (PDF格式) 上次更新时间:2019-01-25
FHE和Ring-LWE密码的短离散对数证明
拉斐尔·德尔·皮诺(Rafael del Pino)、瓦迪姆·柳巴舍夫斯基(Vadim Lyubashevsky)、格雷戈·塞勒(Gregor Seiler)

在全同态加密(FHE)的应用中,涉及对多个用户生成的加密进行计算,每个用户都必须证明其输入确实格式良好。这可能只是意味着输入是有效的FHE密文,或者更一般地说,明文$m$还满足某些公共函数$f$的$f(m)=1$。最有效的FHE方案基于Ring-LWE问题的硬度,因此自然的解决方案是使用。。。

2018/1239 (PDF格式) 上次更新时间:2018-12-31
防脱侧链
彼得·加日、阿格洛斯·凯亚斯、酒神齐德罗斯
加密协议

侧链一直被誉为区块链可扩展性和互操作性的关键促成因素。然而,到目前为止,还没有尝试对该概念或可证明安全的结构进行建模。我们提供了侧链系统是什么以及资产如何在侧链之间安全移动的第一个正式定义。我们提出了一个安全定义,该定义增强了持久性和活性的已知交易分类账属性,以跨多个分类账进行保存,并增强了它们。。。

2017/1066 (PDF格式) 上次更新时间:2022-04-14
防弹衣:机密交易的简短证明及其他
Benedikt Bünz、Jonathan Bootle、Dan Boneh、Andrew Poelstra、Pieter Wuille、Greg Maxwell

我们提出了一种新的非交互式零知识证明协议Bulletproof具有非常短的证明并且没有可信的设置;证明大小在见证大小中仅为对数。项目符号证明特别适合于对提交值进行有效的范围证明:它们仅使用$2\log_2(n)+9$组元素和字段元素来证明提交值在范围内,其中$n$是范围的位长度。证明生成和验证时间在。。。

2016/803 (PDF格式) 上次更新时间:2016-08-24
基于生物特征的MIPS密码处理器网络安全
基拉特·帕尔·辛格

-微电子和传感器领域的片上网络(NOC)和片上系统(SOC)的授权发展了各种无线通信网络技术。在过去的几年中,许多研究人员一直致力于构建网络监控的系统架构,以提高专门针对网络安全设计的技术要求。在提供强大的基于生物特征的网络安全系统以提供防弹安全方面,研究较少。流行的。。。

注:为了保护读者的隐私,eprint.iacr.org不使用cookie或嵌入的第三方内容。